摘要:CISP認證是隨著信息發(fā)展進步而產(chǎn)生的產(chǎn)物,是被認證的證書,具有一定的權(quán)威性,所以從事信息安全行業(yè)的人員,每年都很多報考CISP考試的。那CISP職業(yè)準(zhǔn)則有哪些?更多CISP相關(guān)資訊,請關(guān)注希賽網(wǎng)CISP頻道。
在CISP證書逐漸被社會需要的時代,報考CISP考試的人數(shù)逐漸增加,該證書也逐漸成為企業(yè)招聘人才的優(yōu)先條件。而且很多企業(yè)在申請信息安全服務(wù)資質(zhì)認證時,企業(yè)就需要配備若干名CISP證書人員,那在獲得證書后,CISP職業(yè)準(zhǔn)則有哪些呢?一起來看看吧。
CISP職業(yè)準(zhǔn)則:
1. 必須誠實,公正,負責(zé),守法;
2. 必須勤奮和勝任工作,提高專業(yè)能力和水平;
3. 必須保護信息系統(tǒng)、應(yīng)用程序和系統(tǒng)的價值;
4. 必須接受中國信息安全測評中心的監(jiān)督,在任何情況下,不損壞中國信息安全測評中心或注冊過程的聲譽,對中國信息安全測評中心針對CISP而進行的調(diào)查應(yīng)給予充分的合作;
5. 必須按規(guī)定向中國信息安全測評中心交納費用。
CISP認證人員的職業(yè)道德準(zhǔn)則:
(1)維護、社會和公眾的信息安全
自覺維護信息安全,拒絕并抵制泄露秘密和破壞信息基礎(chǔ)設(shè) 施的行為;自覺維護網(wǎng)絡(luò)社會安全,拒絕并抵制通過計算機網(wǎng)絡(luò)系統(tǒng)謀取非法利益和 破壞社會和諧的行為;自覺維護公眾信息安全,拒絕并抵制通過計算機網(wǎng)絡(luò)系統(tǒng)侵犯公眾合法權(quán) 益和泄露個人隱私的行為。
(2)誠實守信,遵紀守法
不通過計算機網(wǎng)絡(luò)系統(tǒng)進行造謠、欺詐、誹謗、弄虛作假等違反誠信原則的行為;不利用個人的信息安全技術(shù)能力實施或組織各種違法犯罪行為;不在公眾網(wǎng)絡(luò)傳播反動、暴力、黃色、低俗信息及非法軟件。
(3)努力工作,盡職盡責(zé)
熱愛信息安全工作崗位,充分認識信息安全專業(yè)工作的責(zé)任和使命;為發(fā)現(xiàn)和消除本單位或雇主的信息系統(tǒng)安全風(fēng)險做出應(yīng)有的努力和貢獻;幫助和指導(dǎo)信息安全同行提升信息安全保障知識和能力,為有需要的人謹 慎負責(zé)地提出應(yīng)對信息安全問題的建議和幫助。
(4)發(fā)展自身,維護榮譽
通過持續(xù)學(xué)習(xí)保持并提升自身的信息安全知識;利用日常工作、學(xué)術(shù)交流等各種方式保持和提升信息安全實踐能力;以CISP身份為榮,積極參與各種證后活動,避免任何損害CISP聲譽形象的行為。